2、h3c基本指令:
system view進入特權模式 display檢視資訊 curren目前配置 version版本
sysname更改主機名 undo取消(删除) quit 退出 save儲存
acl通路控制清單 ip routing-table路由表 ospf 1啟用ospf協定
reboot重新開機 undo shutdown激活端口 display vlan顯示vlan資訊
port link-type trunk|access 配置端口模式
port trunk permit vlan all 允許所有vlan通過trunk
port access vlan 2 将端口加入vlan2
3、telnet的配置:
Telnet server enable 開啟telnet(預設)
local-user admin 建立admin使用者,用于登陸驗證
password cipher|simple hanming(密碼) 配置加密|明文密碼
service-type telnet 服務類型telnet
authorization-attribute user-role level-3 指令級别
user-interface vty 0 4 進入vty線路
authorization-mode scheme 配置使用者的認證方式
protocol inbound telnet 支援telnet
4、配置acl:
分basic(标準)和advanced(擴充)兩類:
指令:acl advanced 3000
rule 0 permit ip source 192.168.3.0 0.0.0.255 destination any
5、nat配置:
easy_ip(PAT):直接使用接口的ip位址作為轉換後的封包源位址
nat_server(靜态PAT):将外部位址端口映射到内部伺服器端口
easy_ip的配置:
acl basic 2001
rule 5 permit source 192.168.2.0 255.255.255.0
int g0/0
ip add 202.202.202.2 255.255.255.0
undo shutdown
nat outbound 2001
nat server的配置:
int g0/1
nat server protocol tcp global 200.200.200.3 80 inside 192.168.3.250 80
檢視nat裝換關系:dis nat session verbose
6、政策路由:依據使用者制定的政策進行路由選擇的機制,改變路由表的預設轉發機制。
路由政策:按照路由表的設定轉發
政策路由分接口政策路由和本地政策路由。
配置步驟:1)建立政策(route-policy):policy-based-route a1 permit node 10
2)定義政策的條件(if-match)子句,指定比對的條件:if-match acl 3000
3)定義政策的應用(apply)子句 ,指定符合條件子句時執行的動作:
4)啟用|禁用接口政策路由:
policy-based-route a1 permit node 20
int vlan-interface1
ip add 192.168.1.1 255.255.255.0
ip policy-based-route al
接觸H3并不多最近也會盡快研究,是以更新的都是最簡單基本的指令,後期更新思科配置文檔以及指令協定!
本文轉自柴鑫旺 51CTO部落格,原文連結:http://blog.51cto.com/chaixinwang/2062305,如需轉載請自行聯系原作者